CVE-2025-12190: Wtyczka Image Optimizer by wps.sk narażona na atak CSRF

Luka CSRF w wtyczce Image Optimizer by wps.sk do WordPressa umożliwia nieautoryzowaną optymalizację obrazów. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-12190CVSS 4.3Web

CVE-2025-12190: Wtyczka Image Optimizer by wps.sk narażona na atak CSRF

Luka CSRF w wtyczce Image Optimizer by wps.sk do WordPressa umożliwia nieautoryzowaną optymalizację obrazów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
3.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Image Optimizer by wps.sk dla WordPressa do wersji 1.2.0 włącznie posiada lukę Cross-Site Request Forgery (CSRF) w funkcji imagopby_ajax_optimize_gallery(). Atakujący może nakłonić administratora do wykonania nieautoryzowanej optymalizacji obrazów poprzez spreparowany link.

Wpływ biznesowy

Luka umożliwia nieautoryzowanym osobom wywołanie masowej optymalizacji obrazów na stronie, co może prowadzić do niezamierzonych zmian w zasobach serwisu. Dla operatorów IT oznacza to ryzyko niekontrolowanych działań administracyjnych, które mogą wpłynąć na wydajność i integralność witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz stosować mechanizmy zabezpieczające przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS